Fecha de publicación: 16/07/2018
Importancia: Alta
Recursos afectados:
Descripción:
El investigador Anurudh ha informado a VMware de una vulnerabilidad de severidad alta que podría permitir a un atacante la lectura de memoria fuera de límites.
Solución:
VMware ha publicado la versión 10.3.0 de las tools que soluciona la vulnerabilidad. Se debe instalar la versión nueva de las tools en todas las máquinas virtuales Windows para eliminar la vulnerabilidad.
Detalle:
En máquinas virtuales Windows que tengan las tools instaladas con la compartición de ficheros activada, un atacante podría llegar a realizar una lectura fuera de límites, lo que le podría permitir:
Se ha asignado el identificador CVE-2018-6969 para esta vulnerabilidad.
Etiquetas: Actualización, VMware, Vulnerabilidad